howtodownload

howtodownload
cach down

Thứ Bảy, 12 tháng 10, 2013

Cấu hình DNS slave centos

DNS Slave :là server thứ 2 dùng để phân giả DNS, nếu DNS maters chết thì vẫn còn DNS slave để phân giải.

Mô hình:



Cấu hình DNS master như lab bên này:

Cấu hình DNS slave:

Đặt địa chỉ ip cho máy mình:

ifconfig eth0 192.168.1.254 netmask 255.225.255.0 up

Bước 1: Cài đặt dịch vụ DNS.

yum install bind* --exclude=*bind97* -y

Bước 2: Cấu hình 1 file:named.conf
Ta cấu hình file named.conf như sau:

vi /var/named/chroot/etc/named.conf
Nội dung này tạm đủ để chạy:
Code:
acl mynet {               //khai báo ACL
192.168.1.0/24;
}; options {
directory "/var/named"; notify no; auth-nxdomain yes; listen-on { mynet; };
}; zone "conmotit.local" {
type slave; masters {192.168.1.254;}; file "slaves/conmotit.local.zone";
allow-query { mynet;
}; allow-transfer {
none;
}; allow-update {
none;
};
}; zone "1.168.192.in-addr.arpa" {
type slave; masters {192.168.1.254;}; file "slaves/1.168.192.in-addr.arpa.zone";
allow-query {
mynet;
}; allow-transfer {
none;
}; allow-update {
none;
};
};
Khai báo DNS để phân giải conmotit.local.vi /etc/resolv.conf

Xoá hết mấy dòng trong đó và thêm vào dòng sau:

nameserver 192.168.1.254

Bên DNS master ta cấu hình lại file named.config:

Code:
acl mynet {               //khai báo ACL
192.168.1.0/24;
}; options {
directory "/var/named"; //thư mục chứa notify no; //gửi thông báo đến slave auth-nxdomain yes; listen-on { //cho phép lắng nghe mynet; };
}; zone "conmotit.local" { //khai báo zone thuận, ở đây mình khai báo conmotit.local (dùng .com cũng dc nhưng để đảm bảo khỏi bị đụng với domain bên ngoài).
type master; //để server biết máy này làm master dns. file "conmotit.local.zone";
allow-query { //cho pep truy vấn từ đâu(mynet là sunbet của mình, any là bất kể từ đâu) mynet;
}; allow-transfer { //cái này chỉ áp dụng cho DNS slave vái dưới cũng thế nha
192.168.1.253;
}; allow-update {
none;
};
}; zone "1.168.192.in-addr.arpa" { //khai báo zone nghịch. Ghi ngược lai cho nó đúng cú pháp, giống cái tên bên windown ha:matngu:.
type master; //để server biết máy này làm master dns. file "1.168.192.in-addr.arpa.zone";
allow-query { //cho pep truy vấn từ đâu(mynet là sunbet của mình, any là bất kể từ đâu)
mynet;
}; allow-transfer {
192.168.1.253;
}; allow-update {
none;
};
};

Tắt tường lửa và selliux bên DNS master đi nha.

Sau đó ta khởi động lại dịch vụ (2 bên server luôn nha)

/etc/init.d/named restart
Gõ lệnh sau để transfer file zone bên DNS master về DNS slave
rndc reload
Để kiểm tra đã transfer về chưa(nếu có sẽ thấy 2 zone trong này):
ls /var/named/chroot/var/named/slaves/

Không có nhận xét nào:

Đăng nhận xét